Critical severity9.8NVD Advisory· Published Oct 2, 2019· Updated Jun 17, 2026
CVE-2019-12157
CVE-2019-12157
Description
In JetBrains UpSource versions before 2018.2 build 1293, there is credential disclosure via RPC commands.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
8cpe:2.3:a:jetbrains:upsource:*:*:*:*:*:*:*:*+ 5 more
- cpe:2.3:a:jetbrains:upsource:*:*:*:*:*:*:*:*range: <=2018.2
- cpe:2.3:a:jetbrains:upsource:2018.2:build_1013:*:*:*:*:*:*
- cpe:2.3:a:jetbrains:upsource:2018.2:build_1141:*:*:*:*:*:*
- cpe:2.3:a:jetbrains:upsource:2018.2:build_1154:*:*:*:*:*:*
- cpe:2.3:a:jetbrains:upsource:2018.2:build_1291:*:*:*:*:*:*
- (no CPE)range: <2018.2 build 1293
- JetBrains/UpSourcedescription
Patches
Vulnerability mechanics
References
1- blog.jetbrains.com/blog/2019/09/26/jetbrains-security-bulletin-q2-2019/nvdVendor Advisory
News mentions
0No linked articles in our index yet.